AMEAÇAS ATUAIS

Salesforce desativa app Klue apos abuso de tokens OAuth expor dados de clientes

Salesforce desabilitou a integracao da Klue Battlecards apos detectar acesso indevido via tokens OAuth. Grupo Icarus exfiltrou dados de empresas…

6 dias ago

CryptoBandits: malware Windows usa Tor para roubar carteiras cripto e abrir backdoor

Microsoft detalha o CryptoBandits, malware que mistura clipper de criptomoedas com backdoor de execucao remota, comunica-se via Tor e se…

6 dias ago

Operacao internacional desmonta botnet SocGholish ligada ao Evil Corp e limpa 15 mil sites

Holanda, EUA, Canada e Alemanha derrubaram 100+ servidores e desinfetaram 15 mil sites WordPress da botnet SocGholish, porta de entrada…

6 dias ago

Microsoft confirma zero-day RoguePlanet no Defender (CVE-2026-50656) e diz que patch está em desenvolvimento; PoC funciona até com proteção em tempo real ativa

Falha de escalonamento de privilégios no Microsoft Malware Protection Engine recebe CVSS 7.8 e concede shell SYSTEM via race condition.…

7 dias ago

DragonForce usa servidores TURN do Microsoft Teams como canal de command-and-control com novo backdoor em Go

Symantec e Carbon Black identificam o Backdoor.Turn, primeira família de malware a abusar da infraestrutura TURN da Microsoft, escondendo tráfego…

1 semana ago

GitHub descarta dois relatórios de segurança sobre falhas exploradas pelo worm Shai-Hulud em ataques à cadeia de suprimentos

Deep Specter Research documenta 516 pacotes maliciosos vivos, mais de 3.000 repositórios afetados e 200 contas de desenvolvedor comprometidas; GitHub…

1 semana ago

Plugins maliciosos no JetBrains Marketplace roubam chaves de API de IA; extensões do Chrome capturam conversas de chatbots

Aikido Security encontra 15 plugins maliciosos no JetBrains Marketplace exfiltrando chaves de OpenAI, Anthropic e DeepSeek; em paralelo, duas extensões…

1 semana ago

Tchap, mensageria soberana do governo francês, é violada por ator desconhecido — 73 mil contas expostas

Plataforma de mensagens do governo francês baseada em Matrix é comprometida. DINUM confirma 73 mil contas afetadas; ator misere reivindica…

1 semana ago

Ciberataque à Kaluga Astral derruba serviços fiscais e digitais russos por uma semana

Empresa russa de software documental e fiscal — fornecedora de Russian Post, Mosgortrans e ministérios federais — confirma ataque cibernético…

1 semana ago

Atacantes exploram três falhas críticas no Fortinet FortiSandbox — uma corrigida na semana passada

Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…

1 semana ago